安全架构
品應用 采用縱深防御的安全架构,從物理層、網路層、主机層、应用層、数据層五個维度构建全方位安全防护體系。
物理安全
数据中心透過 Tier III+ 认证,7×24 小時安保巡邏,多重生物識別門禁,UPS 不間断電源和柴油發電机備份。
網路安全
企業級防火牆、WAF 应用防火牆、DDoS 防护、入侵检测系统(IDS/IPS),網路流量全量加密傳输。
主机安全
操作系统最小化安裝,定期漏洞扫描和补丁管理,主机入侵检测(HIDS),恶意檔案隔离,關键檔案完整性監控。
应用安全
OWASP Top 10 防护,代碼安全审计,依赖组件漏洞扫描,API 接口鑑权和限流,防 SQL 注入、XSS、CSRF 攻擊。
数据安全
傳输和存儲全链路加密,敏感数据脱敏,数据分類分級,数据生命週期管理,数据刪除和销毁机制。
管理安全
ISO 27001 資訊安全管理體系,安全策略和制度,全員安全培训,第三方安全评估,定期渗透測試。
加密保护
傳输加密
- 全站强制 HTTPS,支援 TLS 1.2 和 TLS 1.3,禁用不安全的加密套件;
- HSTS 强制浏览器使用 HTTPS,防止降級攻擊;
- API 接口全部走 HTTPS,请求签名验证防篡改;
- 移動端与服務端通信使用证書锁定(Certificate Pinning)。
存儲加密
- 資料庫透明数据加密(TDE),AES-256 演算法;
- 敏感字段(手机號、身份证、銀行卡等)單独加密存儲;
- 对象存儲(檔案、圖片、语音)服務端加密(SSE);
- 備份数据加密存儲,密钥与数据分离管理;
- 密钥由 KMS(密钥管理服務)统一管理,支援定期轮换。
密碼安全
- 使用者密碼使用 bcrypt 演算法加盐哈希存儲,不可逆;
- 强制密碼復杂度要求(長度≥8位,包含大小寫字母、数字、特殊字符);
- 支援多因素认证(MFA):短信验证碼、郵箱验证碼、TOTP 動态口令;
- 登入失败次数限制,异常登入提醒。
访问控制
身份认证
- 支援账號密碼、短信验证碼、企業微信/钉钉扫碼、SSO 單點登入(SAML 2.0 / OIDC);
- 多因素认证(MFA)可選开啟,企業版可强制开啟;
- 會话管理:Token 有效期控制,异地登入提醒,主動下线设备。
权限管理
- 基於角色的访问控制(RBAC),預设 5 種角色,支援自定义角色;
- 功能权限:精细化控制每個功能模塊的查看/編輯/刪除/导出权限;
- 数据权限:按組織架构、业務线、客戶归属等维度控制数据可见范圍;
- 字段級权限:敏感字段(如客戶联系方式、合同金額)可單独控制可见性;
- 最小权限原則:新使用者默认僅拥有基础权限,需管理員授权。
多租户隔离
- 邏辑隔离:每個企業租户的数据透過 tenant_id 严格隔离;
- 資料庫層:所有查詢强制携带 tenant_id 條件,防止越权访问;
- 企業版支援物理隔离:独立資料庫实例,独立存儲桶。
审计与監控
操作审计日志
系统记录所有使用者的關键操作日志,包括:
- 登入/登出、密碼修改、权限變更;
- 客戶/商机/跟進记录的創建、編輯、刪除;
- 数据导出、批量操作、API 调用;
- 設定變更、插件安裝/解除安裝。
日志內容包含:操作人、操作時間、IP 地址、设备資訊、操作類型、操作对象、變更前後內容。日志保留 12 個月,企業版可自定义保留期限,日志不可篡改、不可刪除。
安全監控
- 7×24 小時安全運营中心(SOC)監控;
- 异常行为检测:异地登入、异常时段操作、批量数据导出、頻繁失败登入;
- 即時告警:安全事件透過短信、郵件、企業微信即时通知安全團隊;
- 威脅情报:接入威脅情报平台,及时發現新型攻擊。
備份与容灾
数据備份
- 每日全量備份 + 即時增量備份,備份数据加密存儲;
- 備份保留策略:日備份保留 30 天,週備份保留 12 週,月備份保留 12 個月;
- 備份数据异地存儲,与生產数据物理隔离;
- 定期備份恢復演练,每季度一次,验证備份可用性。
容灾能力
- 多可用區(Multi-AZ)部署,單可用區故障自動切换;
- 异地灾备:核心数据即時同步到异地灾备中心;
- RPO(恢復點目標)≤ 1 小時,RTO(恢復時間目標)≤ 4 小時;
- 企業版支援同城雙活 + 异地灾备的两地三中心架构。
应用安全
開發安全
- 安全開發生命週期(SDL):需求分析、設計、编碼、測試、發布全流程安全管控;
- 代碼安全审计:自動化靜态代碼扫描(SAST)+ 人工代碼审查;
- 依赖组件管理:第三方库漏洞扫描(SCA),及时修復髙危漏洞;
- 安全測試:動态应用安全測試(DAST)、渗透測試,每年至少 2 次第三方渗透測試。
API 安全
- 所有 API 接口强制身份认证(API Key / OAuth 2.0);
- 接口級权限控制,每個 API 对应明确的权限范圍;
- 请求頻率限制(Rate Limiting),防止滥用和 DDoS;
- 请求參数校验,防止注入攻擊;
- API 调用全量日志,支援审计和追溯。
插件安全
- 插件運行在沙箱环境中,隔离主平台数据;
- 插件权限最小化:僅能访问 manifest.json 中聲明权限范圍內的数据;
- 插件上架前安全审核:代碼审计、恶意行为检测、隱私合规检查;
- 使用者安裝插件时明确展示权限申请列表,使用者知情同意;
- 企業版支援私有插件市場,僅允许安裝企業审核透過的插件。
AI 安全
- 数据隔离:AI 模型訓練使用匿名化、聚合化数据,不包含可識別個人身份的資訊;
- 模型安全:AI 模型部署在隔离环境,防止模型窃取和对抗攻擊;
- 內容过滤:AI 生成內容經過安全过滤,防止输出違法、違规、有害資訊;
- 提示词注入防护:防护 Prompt Injection 攻擊,防止 AI 被诱导執行恶意操作;
- 可解釋性:AI 決策(如商机评分)提供可解釋的依據,使用者可查看评分维度;
- 人工復核:關键 AI 操作(如批量数据修改)需人工确认後執行。
合规认证
| 认证/标准 | 说明 | 状态 |
|---|---|---|
| ISO 27001 | 資訊安全管理體系國際标准 | 已认证 |
| 網路安全等級保护三級 | 中國資訊系统安全等級保护最髙級別之一 | 已备案透過 |
| SOC 2 Type II | 服務組織控制报告,审计安全、可用性、保密性 | 已认证 |
| GDPR | 欧盟通用数据保护條例合规 | 已合规 |
| 個人資訊保护法 | 中華人民共和國個人資訊保护法合规 | 已合规 |
| 数据安全法 | 中華人民共和國数据安全法合规 | 已合规 |
| CSA STAR | 雲安全联盟雲服務安全评估 | 已认证 |
| ISO 27701 | 隱私資訊管理體系 | 认证中 |
安全事件回應
我們建立了完善的安全事件回應机制,确保在發生安全事件时能夠快速回應、最小化影響。
- 發現与报告:安全團隊 7×24 小時監控,任何員工或使用者發現安全事件可透過 security@pwmapp.com 报告;
- 评估与分級:根據事件影響范圍和严重程度分級(一般/重要/緊急/特別重大);
- 遏制与根除:立即采取措施遏制事件擴大,定位根因并彻底清除;
- 通知与披露:如涉及使用者数据泄露,在 72 小時內通知受影響使用者和監管機構;
- 恢復与復盘:恢復正常服務,進行事件復盘,完善安全措施防止復發。
报告安全漏洞:如您發現 品應用 存在安全漏洞,请透過 security@pwmapp.com 联系我們的安全團隊。我們承诺在 24 小時內回應,并对有效漏洞报告给予獎勵。
子處理者清單
为提供服務,我們可能委托以下第三方子處理者處理部分数据。我們与所有子處理者签订数据處理协议(DPA),要求其采取不低於我們标准的安全措施。
| 子處理者 | 服務內容 | 数据存儲地 |
|---|---|---|
| 阿裡雲 | 雲伺服器、对象存儲、資料庫 | 中國內地 |
| 腾讯雲 | CDN 加速、语音識別 | 中國內地 |
| 髙德地圖 | 地理位置、路线规劃 | 中國內地 |
| 支付宝/微信支付 | 支付處理 | 中國內地 |
| SendGrid | 郵件發送 | 新加坡 |
| Sentry | 错误監控(匿名化数据) | 美國 |
我們會定期更新子處理者清單,重大變更将提前通知使用者。如需获取最新清單,请發送郵件至 privacy@pwmapp.com。
安全白皮書:如需获取完整的 品應用 安全白皮書(包含技术架构圖、渗透測試报告摘要、合规证書等),请联系我們,企業版客戶可由专属客戶經理提供。